Dicklesworthstone/destructive_command_guard

The Destructive Command Guard (dcg) is for blocking dangerous git and shell commands from being executed by agents.

它能解決什麼問題

AI 編碼代理(例如 Claude Code、Cursor 和 GitHub Copilot)有時會執行災難性指令——像是 rm -rf ./srcDROP TABLE users——在幾秒內摧毀未提交的工作或生產資料。dcg 提供一個安全層,在這些破壞性指令執行前攔截並阻擋它們。

運作方式

它作為高效能的鉤子,攔截 AI 代理發送的指令。它使用 SIMD 加速的過濾器和模組化的「套件」系統,針對已知的破壞性模式掃描指令。即使危險操作被嵌入在 heredoc 或內聯腳本中(例如 python -c "os.remove(...)"),也能偵測出來。若指令被標記,dcg 會阻擋執行,並在 stderr 顯示人類可讀的拒絕原因與更安全的替代方案,同時在 stdout 保留機器可讀的輸出給代理。

適用對象

使用 AI 編碼代理或 CLI 型 AI 工具的開發者,希望防止自主代理動作造成意外資料遺失或系統毀損。

重點特色

  • 廣泛的代理支援:整合 Claude Code、Cursor、Codex CLI、Gemini CLI、GitHub Copilot、Grok 等眾多工具。
  • 模組化安全套件:超過 50 個專業套件,涵蓋資料庫(PostgreSQL、MongoDB)、雲端供應商(AWS、GCP、Azure)、容器(Docker、Kubernetes)和基礎設施(Terraform、Pulumi)。
  • 亞毫秒延遲:設計為極低開銷,不會拖慢開發流程。
  • 智慧情境偵測:區分資料(例如 grep "rm -rf")與實際執行(例如 rm -rf /)。
  • 彈性繞過機制:提供多種允許指令的方式,包括環境變數(DCG_BYPASS=1)、一次性允許碼或永久允許清單。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案